mysql注入中的常用函数

database()

数据库名

version()

YSQL数据库版本

load_file()

转成16进制或者是10进制 MYSQL读取本地文件的函数

@@datadir

读取数据库路径

@@basedir

MYSQL 安装路径

@@version_compile_os

操作系统

system_user()

系统用户名

user()

用户名

current_user

当前用户名

session_user()

连接数据库的用户名

into outfile

写入文件

select ‘一句话木马’ into outfile “/var/www/image/test.php”

ascii()

length()

你可能感兴趣的:(sql,injection)